Los piratas informáticos robaron millones de registros de personal militar estadounidense durante meses de violación de datos


Se informa que el gobierno de los EE. UU. está alertando a millones de miembros y personal del servicio militar actual y anterior de los EE. UU. que su información personal fue robada durante una violación de los registros de personal del Pentágono que duró meses, el último de una serie de robos que involucran datos de trabajadores federales en los últimos meses.

Una notificación de violación de datos del Defense Manpower Data Center (DMDC) compartida en Reddit dice que varios usuarios no autorizados explotaron una vulnerabilidad de seguridad en un sistema de intercambio de archivos no especificado durante varios meses entre octubre de 2025 y mediados de julio de 2026.

La violación expuso información de identificación personal, incluidos los números de Seguro Social, junto con el nombre de una persona, fecha de nacimiento, sexo, raza y otra información sobre su servicio militar. El aviso dice que los registros de personal no estaban cifrados.

Según CNN y Federal News Network, un funcionario del Pentágono dijo que la infracción afecta a unos 2,8 millones de personas vivas y cerca de 300.000 personas fallecidas.

El ejército estadounidense tenía 1,3 millones de miembros en servicio activo en marzo.

Puede que el DMDC no sea muy conocido por el público en general, pero sirve como una de las unidades de mantenimiento de registros del Departamento de Defensa. El DMDC mantiene más de 60 millones de registros del personal militar y civil de EE. UU. y sus familiares para ayudar a determinar beneficios y derechos, como atención médica y jubilación. La unidad también brinda un servicio crítico como “proveedor líder de administración de identidades” del ejército, que vincula a los miembros activos del servicio, empleados y contratistas con credenciales, como tarjetas inteligentes y contraseñas. Estos se utilizan para acceder a los sistemas informáticos, edificios y bases del Pentágono.

«Nos aseguramos de que las personas adecuadas obtengan acceso y las personas equivocadas no: la seguridad de la información de identidad es primordial», se lee en el sitio web del DMDC.

El Departamento de Defensa, que supervisa el DMDC, dijo que no tiene ningún indicio de que la información haya sido utilizada indebidamente, pero no dijo cómo llegó a esa conclusión. TechCrunch se puso en contacto con un portavoz del Pentágono para preguntar si los funcionarios tenían alguna comunicación de los piratas informáticos, cuyas identidades se desconocen, pero no recibimos respuesta.

Esta es la última gran violación de la información personal de los trabajadores federales en los últimos meses, luego de una reciente violación en el FBI a principios de septiembre atribuida al grupo de piratería ShinyHunters. Los piratas informáticos le dijeron a TechCrunch que habían tomado la información personal de la mayoría de los agentes y empleados del FBI, incluidos los solicitantes. La violación ha sido catalogada como un “desastre de contrainteligencia” en medio de los riesgos de que un gobierno extranjero pueda obtener y utilizar la información para perfilar, atacar o coaccionar a los trabajadores federales para que entreguen información confidencial.

Los piratas informáticos de ShinyHunters han dicho que no harán públicos los datos robados del FBI.

Ambas violaciones que involucran al FBI y al DMDC reflejan robos similares de registros de personal gubernamental en el pasado. En 2015, se atribuyó ampliamente a China una infracción del departamento de recursos humanos del gobierno de Estados Unidos, conocido como Oficina de Gestión de Personal. El robo permitió a los piratas informáticos robar los registros privados de más de 22 millones de empleados del gobierno estadounidense, muchos de los cuales tenían autorizaciones de seguridad.

¿Recibió un aviso sobre esta violación de datos? Queremos saber de usted. Puede comunicarse con este reportero de forma segura en Signal en zackwhittaker.1337, o comunicarse con él por correo electrónico a zack.whittaker@techcrunch.com.

Cuando compra a través de enlaces en nuestros artículos, podemos ganar una pequeña comisión. Esto no afecta nuestra independencia editorial.



Fuente: TechCrunch

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad